tracGalaxy إلى أن 40% من موجة الاختراق الثانية لـ Coldcard تعود إلى قراصنة ذوي أخلاقيات عالية

- يقول أليكس ثورن من شركة جالاكسي إن حوالي 40% من الموجة الثانية من استغلال ثغرة Coldcard كانت نشاطًا من قبل قراصنة ذوي أخلاقيات عالية.
- قام أصحاب القبعات البيضاء بتحويل 52.37 بيتكوين إلى عنوان مخصص لصندوق استرداد العملات المشفرة.
- يمكن لحاملي بطاقات Coldcard البحث عن عناوين محافظهم على موقع cryptorecoverytrust.com للتحقق من العملات التي تم استردادها.
يقول أليكس ثورن، رئيس قسم الأبحاث في شركة جالاكسي ديجيتال، إن الموجة الثانية من الهجمات في ثغرة محفظة كولدكارد كانت حوالي 40٪ من نشاط القبعة البيضاء.
قام ثورن trac52.37 بيتكوين يتم إرسالها إلى عنوان تم تحديده لصندوق استرداد جديد.
تم تسجيل 52.37 بيتكوين في عنوان جديد في المربع 967948
بحسب ثورن، جاءت الأموال البالغة 52.37 بيتكوين من عملات الموجة الثانية وثلاث مجموعات مهاجمة أطلقت عليها شبكة غالاكسي أسماء Footprint AA وAU وAX. وقد وصلت الأموال إلى عنوان جديد تم تأكيده في الكتلة رقم 967948.
تضمنت المعاملة ملاحظة OP_RETURN، وهي رسالة قصيرة مضمنة في معاملة Bitcoin . نصها: "claim:cryptorecoverytrust dot com"
قدّر ثورن المبلغ المحصّل بنسبة 2.8% من أموال الاستغلال التي trac. كما أرسلت نفس المعاملة 3.0134 بيتكوين أخرى، دون أي سجل tracسابق، إلى نفس عنوان الاسترداد.
قال ثورن إن المبلغ على الأرجح كان أموالاً أخرى استردها مستثمرون أخلاقيون من شركة كولدكارد. وأشار إلى أن الرابط غير مؤكد.
كجزء من مراقبة سلسلة الكتل، رصدت شركة Galaxy Research أيضًا عملية تحويل ذات صلة بقيمة 40.71 بيتكوين، بقيمة 3.31 مليون دولار تقريبًا، في 21 سبتمبر.
كان هناك 11 عنوانًا و20 مدخلًا و480 مخرجًا في تلك المعاملة، كما احتوت أيضًا على نفس رسالة استعادة الثقة.

بلغت الخسائر ذروتها قرب 130 مليون دولار نتيجة لخلل في البرامج الثابتة في مارس 2021
باحثو الأمن السيبراني هم من يستخدمون أساليب المهاجمين لسرقة العملات المعدنية المكشوفة قبل أن يفعلها المجرمون. بعض عمليات السحب من محافظ الضحايا كانت عبارة عن عمليات إنقاذ، حيث تم الاحتفاظ بالعملات المعدنية حتى عودة أصحابها.
يمكن للضحايا البحث عن عناوين المحافظ على موقع cryptorecoverytrust.com لمعرفة ما إذا تم سحب الأموال إلى مكان آمن. معظم bitcoin المسروقة تبقى خاملة في محافظ المهاجمين.
بدأ استغلال ثغرة Coldcard في 30 يوليو، وتكرر على دفعات خلال الأيام التالية. وتتراوح تقديرات الأضرار بين أكثر من 100 مليون دولار أمريكي وحوالي 130 مليون دولار أمريكي.
أحصى تقرير سابق لـ Cryptopolitanما يقرب من 1816 بيتكوين تم سحبها من أكثر من 5200 عنوان، بقيمة تتراوح بين 114 مليون دولار و116 مليون دولار في ذلك الوقت.
بعض البذور التي تم إنشاؤها بواسطة البرامج الثابتة Coldcard استخدمت مصدر أرقام عشوائية برمجية بدلاً من مولد الأجهزة الخاص بالجهاز، وقام المهاجمون بإعادة بناء تلك البذور دون اتصال بالإنترنت لسحب الأموال من المحافظ.
وقد سبق أن tracأن الخلل يعود إلى تغيير في البرامج الثابتة في مارس 2021. وقامت شركة Coinkite، المصنعة لـ Coldcard، منذ ذلك الحين بتصحيح برامجها الثابتة، لكن العملات التي تم الكشف عنها بالفعل باستخدام عبارات الاسترداد القديمة لا تزال معرضة للخطر. Cryptopolitan
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.
الأسئلة الشائعة
كم من bitcoin قام المخترقون الأخلاقيون بتحويله إلى صندوق التعافي؟
قام أصحاب القبعات البيضاء بتحويل 52.37 بيتكوين إلى عنوان الثقة، بالإضافة إلى 3.0134 بيتكوين التي لم يتم تأكيد صلتها بالاستغلال.
هل يستطيع ضحايا شركة كولدكارد استرداد أموالهم؟
يمكن للضحايا البحث عن عناوين محافظهم على موقع cryptorecoverytrust.com لمعرفة ما إذا كانت المؤسسة تحتفظ بعملاتهم.
ما الذي تسبب في استغلال ثغرة Coldcard؟
قام برنامج Coldcard الثابت بإنشاء بعض البذور من مصدر عشوائي ضعيف للبرمجيات بدلاً من مولد الأجهزة، مما يسمح للمهاجمين بإعادة بنائها دون اتصال بالإنترنت.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

راندا موسى
راندا موسى محررة ومراسلة في Cryptopolitan تغطي أخبار التكنولوجيا والذكاء الاصطناعي والروبوتات والعملات الرقمية وعمليات الاحتيال والاختراقات. تعمل في مجال العملات الرقمية منذ عام ٢٠١٧، وشغلت مناصب في شركات فورورد بروتوكول وأمازيكس وكريبتوسومنياك. تحمل راندا شهادة في الهندسة الكهربائيةtronمن جامعة برادفورد.
















